您现在的位置 : 路由人 > 路由器设置 > 正文 IP地址冲突 路由人教你更换IP地址 / 如何防蹭网的终极解决办法 / 连接上192.168.1.1没有账号、密码输入框 /

灵科系统之VPN连接设置

今天我们的主题是通过VPN客户端软件与路由器之间建立一条VPN 隧道,下面就以灵科路由器为例,具体介绍设置的方法。一、首先登录进路由器,设置IKE Policies:VPN > IKE Policies,在IKE Policies Menu下选...

今天我们的主题是通过VPN客户端软件与路由器之间建立一条VPN 隧道,下面就以灵科路由器为例,具体介绍设置的方法。

一、首先登录进路由器,设置IKE Policies:VPN > IKE Policies,在IKE Policies Menu下选择Add。

二、在Policy Name后输入一个策略名,选择Direction/Type > Remote Access,选择Exchange Mode > Aggressive Mode。 

三、在Local Identity Type 下拉列表中, 选择WAN IP Address or Fully Qualified Domain Name,如果选择Fully Qualified Domain Name,确保你的动态域名(FQDN)能正确解析为你当前的WAN IP地址,并且在Local Identity Data后面输入你的动态域名。

四、选择Remote Identity Type > Fully Qualified Domain Name,选择合适的FQDN在Remote Identity Data.选项中,此FQDN在配置客户端软件时也同时会用到,配置IKE SA 参数时,选择加密算法(例如3DES) 和验证算法(例如MD5).当你配置客户端的时候,需要配置为相同的算法。

五、在Pre-shared Key后面输入密钥,当配置客户端时也需要相同的密钥。

六、选择Diffie-Hellman (DH) Group > Group2 (1024 Bits),在SA Life Time 后输入180,完成后,点击Apply。

七、设置VPN Policies:VPN> VPN Policies,在VPN Policies Menu下选择Add Auto Policy, 给此VPN policy起个策略名,在IKE policy 后选择刚才建立的IKE策略名,在Remote VPN Endpoint后面选择IP Address,在Address Data 后输入0.0.0.0,SA Life Time 后选择300秒和0 Kybtes,PFS Key Group部分选择IPSec PFS 和Group 2 (1024 Bit)。

八、在Traffic Selector选项部份,Local IP > Subnet address中配置为本局域网内的IP地址段,配置Remote IP > Any,选择ESP Configuration > Enable Encryption并且选择相应的加密算法,选择Enable Authentication 并且选择相应的验证算法,你在配置VPN 客户端软件时需要选择相同的加密和验证算法,这里我们选择3DES 和MD5。

九、完成设置后,点击Apply即可。

通过以上步骤就可完成设置,有需要的网友可以尝试按步骤设置。

延伸阅读:
  • 本月热点
  • 随机推荐
路由人提示:如需转载本站无线连接及路由器设置等技术文章请您注明出处,谢谢!
Copyright © www.nzhbwz.cn, All Rights Reserved.
  苏ICP备12075116号
百人龙虎怎么玩才能赢